最新發布

SQL Injection 是什麼:從網頁輸入到資料庫查詢
從 HTTP 輸入、PHP 變數到資料庫解析,圖解 SQL Injection 的根本原因、參數化查詢與完整防禦思路。

CVE-2023-4346:KNX Protocol Connection KEV 修補重點整理
CVE-2023-4346 影響 KNX Association KNX Protocol Connection Authorization Option 1,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-7491:App好校通 高風險漏洞與修補建議
TWCERT/CC 公告 日躍科技 App好校通 存在 CVE-2026-7491,最高 CVSS 8.1。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-58644:SharePoint KEV 修補重點整理
CVE-2026-58644 影響 Microsoft SharePoint,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-9003:E-LAN 網路型電話錄音系統 高風險漏洞與修補建議
TWCERT/CC 公告 通航國際 E-LAN 網路型電話錄音系統 存在 CVE-2026-9003,最高 CVSS 7.5。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-39808:FortiSandbox KEV 修補重點整理
CVE-2026-39808 影響 Fortinet FortiSandbox,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-9493:Service Center 中風險漏洞與修補建議
TWCERT/CC 公告 金財通商務科技 Service Center 存在 CVE-2026-9493,最高 CVSS 6.5。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-25089:FortiSandbox KEV 修補重點整理
CVE-2026-25089 影響 Fortinet FortiSandbox,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-9492:Gigabyte Control Center 高風險漏洞與修補建議
TWCERT/CC 公告 技嘉科技 Gigabyte Control Center 存在 CVE-2026-9492,最高 CVSS 7.8。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-46817:E-Business Suite KEV 修補重點整理
CVE-2026-46817 影響 Oracle E-Business Suite,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。








